dhi.io/virt-controller
1.6-debian-fips, 1.6-debian13-fips, 1.6-fips, 1.6.6-debian-fips, 1.6.6-debian13-fips, 1.6.6-fips
sha256:376a27b24b2798adc9af337144bffb10e89d9adb28710848d30084ca5d2875b1
Manifest digest:sha256:6b9ad0928cbb0bd7afada29b820b883d1df39577e45bb99080e3c5b9fc1b7466
Size
24.30 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/virt-controller:1.6-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/virt-controller:1.6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/virt-controller@sha256:caeb7b108e3c458de7f05ef892232e48f1f27c8637f0dd72e43eda70dbe6b81c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/virt-controller@sha256:fde9155836b1115d352c25de09a933d60249b01988370d8d4a0a22a8ab520644 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/virt-controller@sha256:fb5e9f78fc6f81c13433b5365971592a27c7305b020aba491bfba5724251a547 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/virt-controller@sha256:84fb66ca28f19fcf48acc96bc5915f4c18d4de5aed6d9b2837d8c521153e0471 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/virt-controller@sha256:68171e03fdbcb2b4b7968403e0780e842106dda5f7fae9023b42c90aafe1bd51 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/virt-controller@sha256:469aa9f7f022c3711ff6d0144372af9caf814bebd025a9735e8d61e67e17ec01 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/virt-controller@sha256:86f0fd0a9e13d574c894ad5798319e71dca6b6fb9f81e50d3dc122d615f7d298 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/virt-controller@sha256:55b9178ffd23ef6b2d9632c8adfa7bbc056e2c16aa55bc0034011843243e402e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/virt-controller@sha256:4f01ae3135421b5629d1681e82f6dbcec0fa003efbfd1bbbdeac70011ae289c0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/virt-controller@sha256:0d323e77549239b6ff7f0dc10dbf1df1787a00dbf2c23edc2de59579bc2363e8 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/virt-controller@sha256:ac1723f9fd027ecad4654aec27e60bad83d75f8921097c4430a243eb55fcab5c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/virt-controller@sha256:6d948a915c5c0eb8acbbf9d214570eba81b15e7bd07c95e45426dc7b9a3cb88a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/virt-controller@sha256:1b8432f4fa96f5ed1ce393c98d2cf56bc56315d397247edcf02617fff9010749 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/virt-controller@sha256:cd20f64722cfb144f2140452015556672533f71c08713fe08a7fb77ba57c0329 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/virt-controller@sha256:67921fe159f0aa94c5179253bc49efaeb46b06c8faa3592406727de69d6b5c63 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/virt-controller@sha256:f5a25da91a4ef76332139e6dd181fdb7533d0e86a6bb74554027d0b3ece616bb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/virt-controller@sha256:0982614699f5f1958364ead7b4ab18aa3a96b14232d64b007ad7324c661db066 |